Get Flash to see this player.

Dikkat! Bu bir kurs içeriğidir. Kursunuzu geçerliliği için giriş yapın

Kaynak koruması: Kernel koruması

KAYNAK KORUMASI
Kernel koruması


Microsoft, Windows Resource Protection (WRP) ile önemli kayıt anahtarlarını ve dosyaları bozulmalardan ve manipülasyondan korumayı amaçlıyor. XP'deki sistem dosyası korumasından farklı olarak Vista, bozuk sistem dosyalanın güvenlik kopyalarıyla değiştirerek tamir etmeye çalışmıyor. Bunun yerine neredeyse tüm sistemin önemli verileri ve anahtarlara yazma hakkını elinden alıyor. LocalSystem ve sistem yöneticisi hile' bu verilerde sadece okuma hakkına sahip. Sadece Trustedlnstaller hizmeti dosyaları bir kurulumdan sonra güncellemeler için değiştirebiliyor veya silebiliyor.

Bunların dışında Microsoft, Vista'da yeni bir hizmet türü ortaya çıkarmış: Protected Services (korumalı hizmetler). Bunların sistem güvenliğiyle bir ilgisi olmasa da, Digital Rights Management (DRM, dijital haklar yönetimi) ile korunmuş içeriklere erişilmesini engelliyorlar. Böylece bu tip hizmetler, izni olmayan yazılımlar arabirimlerine erişmek islediklerinde veya manipülasyonlar tespit ettiklerinde veri akışını kesiyorlar.

64 bitlik Vista sürümünün Kernel koruması roolkit'lere karşı güçlü bir koruma sağlıyor. Bunlar kernel manipülasyonlarıyla virüs tarayıcı kırdan ve diğer programlardan gizlenmeye çalışıyorlar. Vista'nın 32 bitlik sürümlerinde bu kernel koruması mevcut değil.

64 bit kernel korumasının bileşenlerinden biri olan PatchGuard'ın (Kernel Patch Protection) görevi, kernel üzerindeki manipülasyonları Önceden tespit etmek ve işletim sistemini ciddi durumlarda kapatmak. Çekirdek bunun için beş ile on dakika arasında değişen süreler aralığında, kernel hizmetleri işlevleri için adres listeleri (SSDT), Interrupt Descriptor Table (IDT) ve Global Descriptor Table (GDT) gibi korunmuş kernel yapılarını kontrol ediyor. Hatta AMD işlemcili 64 bit sistemlerde çekirdeğin tüm adres alanlarında modifikasyon yasak. PatchGuard bir tutarsızlık tespit elliğinde, sistemi korumak için acil bir şekilde sistemi kapatıyor. Bu esnada sistemde kaydedilmemiş veriler maalesef kayboluyor.

Ne var ki, güvenlik duvarları ve anti virüs programları gibi iyi niyetli yazılımlarda adresleri, fonksiyon çağrılarını filtrelemek ve mesela bir davranışsal engelleyici (behavioristic blocker) ile analiz etmek için kendi rutinlerine yönlendiriyorlar. Bu tip güvenlik yazılımlarına buna rağmen gözetleme işlevi sağlamak için, resmi uygulama arabirimleri tasarlanmış, bunlar başka filtrelerin eklenmesine izin veriyorlar. Bunun için bir dijital imzaya sahip olmaları gerekiyor.

Bu gözetleme arabirimlerinin içerisinde bir dosya sistemi ve kayıl defleri mini filtresi bulunuyor. Güvenlik duvarları, Windows Filtering Platform (WFP) ile gelen ve giden veri paketlerini analiz edip gerekliğinde alarm veriyorlar. Microsoft, kendisi için çalışan bir kernel'in "hotpatching"ine izin veriyor; Özel bir dijital imzaya sahip güvenlik güncelleştirmeleri, sistemin yeniden başlatılması gerekmeksizin etkin hale geliyor. Microsoft, Avrupa Birliği Rekabet Komisyonu'nun baskıları doğrultusunda diğer yazılım üreticilerine de Vista'da kapsamlı bir AP1 sunacak, ancak bu tahminen 2008'de yayınlanacak Service Pack 1'le gerçekleştirilecek.

Kernel modifikasyonlarına karşı koruma için ikinci Önlenişe, 64 bit Vista sürümünün arlık sadece imzalı sürücüleri (Kernel Mode Code Signing) kabul etmesi. Eski 32 bitlik sürücüler 64 bit modunda çalışmıyor. Üreticiler sürücülerini 64 bitlik mod için uyarlamak zorundalar.

Internet’i daha hızlı gezin:
Google Chrome yüklemek için tıklayın




 RSS: Bu yazıyı beğendiniz mi? Tıklayın, hiç bir yazıyı kaçırmayın

FORUMDA SORUN


Oyla:
En Düşük
Oy ver: 1Oy ver: 2Oy ver: 3Oy ver: 4Oy ver: 5
En Yüksek
Yasal Uyarı: CHIP Online üzerinde yayınlanmakta olan bu haber/makalenin tüm hakları Doğan Burda Dergi Yayıncılık ve Pazarlama A.Ş.'ye aittir. Bu içeriği CHIP Online tarafından belirlenen kurallar çerçevesinde kaynak göstererek kendi online kaynaklarınızda yayımlayabilirsiniz.
Alıntı kuralları için tıklayınız...
YORUMLAR
Toplam 12 yorum
123Sonraki
Ziyaretçi yazmış:
kesin güvenlik yoktur arkadaşlar yalan o işler güvenli geçen süreler vardır..
28 Ağu 2009  12:59Bu yorumu beğendimBu Yorumu Beğenmedim
Ziyaretçi yazmış:
bu vistayı çok begendim sagolun
09 Ağu 2009  13:42Bu yorumu beğendimBu Yorumu Beğenmedim
beyaban38 yazmış:
dayanın arkadaşlar %99.03 :)
16 Oca 2009  21:33%100Bu yorumu beğendimBu Yorumu Beğenmedim%0
Ziyaretçi yazmış:
Bence önemli olan aktif sistemin korunması, BtLckr sistem pasif iken koruma sağlıyor sanırım. Ayrıca bu şifre el ile girilmesi gerektiğinde 48 haneli sayılardan oluşan bir şifre. Varsayım olarak yetkili kullanıcısınız ve BtLckr ile korunuyor sisteminiz. Sisteminiz USB bellek üzerinden açılmak üzere ayarlanmış ve USB belleğiniz bozuldu. Bu şifreyi el ile giriş yaparak çözmek zor olabilir ama uzman birisinin bilgisayar yolu ile 48 haneli bu şifreyi çözebilme şansı olabilir. Olamaz mı?
12 Nis 2008  23:55%50Bu yorumu beğendimBu Yorumu Beğenmedim%50
Sadık.54 yazmış:
sonucta ama pardus ta linux tabanlı.. ben kullandım ama fazla verim alamadım
06 Mar 2008  00:55%50Bu yorumu beğendimBu Yorumu Beğenmedim%50
123Sonraki


Bu sayfalarda yer alan okur yorumları kişilerin kendi görüşleridir. Yazılanlardan CHIP Online sorumlu değildir.
Siz de yorumunuzu yazın
CHIP Online Ziyaretçisi
Yorumunu Gönder
Lütfen bu bölüme sadece yorumlarınızı yazın. Teknik yardıma ihtiyaç duyduğunuz konuları lütfen forumda ilgili bölüme veya Uzmanına Sorun bölümümüze yazın, yanıtınızı çok daha sağlıklı ve hızlı olarak alabilirsiniz
DONANIM İNCELEMELERİ

BlackBerry Bold 9790

Creative Sound Blaster Tactic 3D Wrath

BlackBerry Bold 9790Daha ince ve daha yetenekli...
25 Mayıs 2012 Cuma
Creative Sound Blaster Tactic 3D WrathRahatlığa ve yüksek performansa odaklı tasarımı sayesinde işitme hassasiyetinizin sınırlarını arıyor.
24 Mayıs 2012 Perşembe

Fritz!Fon MT-F

Inca Drill

Fritz!Fon MT-FDaha etkili bir kablosuz ağ...
24 Mayıs 2012 Perşembe
Inca DrillDaha fazlasını aramayın...
23 Mayıs 2012 Çarşamba
CHIP ONLINE FORUM
CHIP Online Uygulamaları

 

Beş harika kitap kazanmak için tıklayın!

Sadece CHIP Online üyelerine özel...

 
CHIP Online üyeleri için özel olarak hazırladığımız beş e-kitabı bilgisayarınıza hemen indirmek için tıklayın.

Hemen Tıklayın


İlginizi Çekebilir

İlişkili diğer video, haber, ürün ve galeriler

Sıkça Sorulan Sorular

Bilgisayar Kursu hakkında merak edilenler

CHIP Online-VideoRSS-Feed

Son Eklenen Videolar

CHIP Online-GaleriRSS-Feed

Galeriler, Ürünler ve Duvarkağıtları

Cehennemden fırlayan 30 web sitesi!

Dünyanın en kötü web sitelerini sizler için seçtik! Gördüğünüzde kaçacak delik arayacaksınız!

diğer galeriler...

En Çok Okunan Haberler


En Çok Okunan Makaleler


CHIP Online'da Bugün

Son Eklenen Haberler ve Makaleler

Dijital Fotoğraf Kursu

Okur HaberleriRSS-Feed

Üyelerimizin gönderdiği Teknoloji Haberleri

CHIP Dergisi: Mayıs 2012


Diğer Yayınlar

İşbirliği ortaklarımız

  • Hepsiburada.com
  • Level
  • Turhost
  • CHIP Download
  • yenibiris.com
 
Cep telefonları | Ekran kartları | Masaüstü | Notebook | Ses kartları | Webcam | Klavye & Fare | Yazıcılar | Tablet Ev Sineması
Mp3 Player | Usb Bellekler | Video kameralar | Fotoğraf Makinesi | Taşınabilir diskler | LED & LCD Tv | Monitörler | OEM | PDA
Navigasyon | Oyun Konsolu